我希望为我的 Cassandra 集群添加加密,以提高数据安全性。以下是我的设置细节以及我遇到的问题:
集群详情:8 个节点,每个节点都有 TB 级的数据。
尝试:尝试添加加密的 EBS 卷并更改数据路径,但这导致整个集群的性能显著滞后。添加了配置了加密的新节点(用于 SSTable 和节点间加密的 JKS),但这造成了严重中断并使整个集群不稳定。
面临的挑战:迁移到加密 EBS 卷时延迟严重。引入带加密的新节点时集群不稳定。
问题:在 Cassandra 集群中启用加密(静态数据)的推荐方法是什么,以最短的停机时间并且不会严重影响性能?
任何见解或最佳实践都将不胜感激!